Morto: Νέος ιός τύπου worm που εκμεταλλεύεται το Remote Desktop Protocol στα Windows

Το site threatpost.com, το οποίο συντηρεί η γνωστή εταιρεία Kaspersky, δημοσίευσε μία προειδοποίηση για το worm Morto, που προσβάλλει μηχανές μέσω του Remote Desktop Protocol (RDP). Ο ιός αυτός στοχεύει τόσο Servers όσο και Workstations που τρέχουν Windows (δίχως να ανοίγει "σαν ολυμπιακή φλόγα" :P ).
Χρήστες που έχουν προσβληθεί από το Morto αναφέρουν στα Windows Help Forumsπως το worm μπορεί και προσβάλλει συστήματα που έχουν όλα τα patches ασφαλείας και τρέχουν καθαρές εγκαταστάσεις του Windows Server 2003.

Την Κυριακή που μας πέρασε, το SANS Internet Storm Center παρατήρησε μια κατακόρυφη αύξηση σε RDP Scans τις τελευταίες ημέρες, καθώς τα προσβεβλημένα συστήματα ελέγχουν δίκτυα και απομακρυσμένους υπολογιστές για ανοιχτές υπηρεσίες RDP. Μία από τις πρώτες δράσεις του Morto μόλις εισχωρήσει σε ένα σύστημα είναι να ερευνήσει το τοπικό δίκτυο για άλλους υπολογιστές, στους οποίους δοκιμάζει μια μεγάλη λίστα από πιθανά passwords για το Remote Desktop.

Ερευνητές της F-Secure ανακοίνωσαν πως ο Morto είναι το πρώτο Internet Worm που χρησιμοποιεί το Remote Desktop Protocol σαν μέσο μόλυνσης. Σύμφωνα με τον Mikko Hypponen, επικεφαλής ερευνητή της F-Secure:

"Αν κάποιος συνδεθεί σε ένα απομακρυσμένο σύστημα, έχει πρόσβαση στους φακέλους του υπολογιστή μέσω Windows Shares όπως τα \\tsclient\c και \\tsclient\d για τους δίσκους C: και D: αντίστοιχα. Ο Morto χρησιμοποιεί αυτό το χαρακτηριστικό για να αντιγράψει τον εαυτό του στο μηχάνημα-στόχο, δημιουργώντας ένα προσωρινό δίσκο στο γράμμα Α: και αντιγράφοντας ένα αρχείο με το όνομα a.dll εκεί. Η μόλυνση δημιουργεί αρκετά νέα αρχεία στο σύστημα, συμπεριλαμβανομένων των \windows\system32\sens32.dll και \windows\offline web pages\cache.txt. Ο Morto μπορεί να ελεγχθεί εξ' αποστάσεως. Αυτό γίνεται μέσα από αρκετούς διαφορετικούς servers, συμπεριλαμβανομένων των jaifr.com και qfsl.net.

Το ηθικό δίδαγμα της όλης ιστορίας είναι πως, αν χρησιμοποιείτε την υπηρεσία Remote Desktop, ειδικά με κάποιο server, προτιμήστε ένα ισχυρό Password. Για μεθόδους για να έχετε το τέλειο Password, διαβάστε το αντίστοιχο άρθρο μας: http://www.pcsteps.gr/tutorials/software/1245-pws-na-exete-to-teleio-password

Προσοχή, μην μπερδέψετε τον Morto με τον Morbo, τον εξωγήινο παρουσιαστή ειδήσεων στη σειρά κινουμένων σχεδίων Futurama:


Άγγελος Κυρίτσης
Written on Τρίτη, 30 Αυγούστου 2011 10:20 by Άγγελος Κυρίτσης

Viewed 712 times so far.
Like this? Tweet it to your followers!
blog comments powered by Disqus

Συνδεση Μελων

Τελευταια Σχολια

Τελευταιες Συζητησεις

τελευταια βοηθηματα

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10